

Pengguna 1inci Diberi Amaran Terhadap Sebarang Interaksi Apabila Tapak Webnya Dilanggar
Tapak web agregator pertukaran terdesentralisasi 1 inci telah dilanggar bersama-sama dengan berbilang platform lain yang menggunakan perpustakaan bahagian hadapan yang sama, Lottie Player.
Tapak web pengagregat pertukaran terdesentralisasi 1inch telah dilanggar bersama-sama dengan berbilang platform lain yang menggunakan perpustakaan bahagian hadapan yang sama, Lottie Player.
Pelanggaran itu ditemui selepas pengguna melaporkan aktiviti yang mencurigakan pada dompet mereka berikutan interaksi dengan platform ini. Setelah disiasat, didapati kod berniat jahat telah disuntik ke dalam Lottie Player, perpustakaan animasi yang digunakan secara meluas yang digunakan oleh beberapa dApps dan tapak web bukan crypto.
Setakat ini, tiada dompet pengguna dilaporkan telah terjejas. Walau bagaimanapun, pengguna 1 inci diberi amaran terhadap sebarang interaksi dengan platform sehingga isu itu diselesaikan sepenuhnya.
Menurut beberapa catatan di X (dahulunya Twitter), 1inch dan TEN Finance adalah mangsa yang disahkan serangan ini setakat ini. Walau bagaimanapun, bilangannya mungkin lebih tinggi, kerana eksploitasi menyasarkan Lottie Player versi 2.0.5 dan ke atas.
Penggodam dilaporkan telah menyuntik kod hasad ke dalam fail JSON bahagian hadapan tapak web menggunakan versi ini. Kod ini kini membolehkan tapak yang terjejas untuk melakukan transaksi tanpa kebenaran, yang menimbulkan ancaman teruk kepada aset dan data pengguna.
Laporan daripada Blockaid menunjukkan bahawa serangan itu diperkenalkan melalui kompromi pelayan kandungan Lottie Player, di mana pakej npm berniat jahat digunakan untuk mengedarkan kod yang diubah. Sekatan dan firma keselamatan lain telah mengesahkan suntikan skrip yang tidak dibenarkan dalam pakej.
“Tapak sah (bukan kripto juga) kini menyediakan kandungan berniat jahat, termasuk kod pengelakan anti-debug. @LottieFiles, nampaknya penyerang telah berjaya menolak versi jahat pakej anda, dengan versi lain sedang dimuat naik sekarang,” tulis Blockaid dalam catatan X (dahulunya Twitter).
Pada masa penulisan, 1inch belum mengeluarkan sebarang kenyataan rasmi mengenai pelanggaran tersebut. Walau bagaimanapun, pasukan Lottie Player telah mengesahkan bahawa mereka dapat mengenal pasti punca pelanggaran dan sedang berusaha untuk mengalih keluar versi yang terjejas.
Pengguna dinasihatkan untuk mengelak daripada menyambungkan dompet atau berinteraksi dengan platform yang terjejas sehingga isu keselamatan diselesaikan sepenuhnya.
Atas ialah kandungan terperinci Pengguna 1inci Diberi Amaran Terhadap Sebarang Interaksi Apabila Tapak Webnya Dilanggar. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas











Dalam pengumuman yang dibuat awal hari ini, firma Jepun Metaplanet mendedahkan ia telah memperoleh 319 Bitcoin (BTC) lagi, menolak jumlah pegangan korporat melebihi 4,500 BTC.

Bitwise, pengurus aset digital terkemuka, telah mengumumkan penyenaraian empat produk perdagangan Crypto Exchange (ETP) di London Stock Exchange (LSE).

Seperti Momentum Binance Coin (BNB) ke arah pelarian $ 1,000

Menurut laporan oleh surat Kobeissi di X, menyebut data dari IMS IFS dan Majlis Emas Global, negara -negara mengumpulkan 24 tan emas pada bulan Februari

Cryptocurrency terbesar naik 1.6% dalam 24 jam terakhir dan kini berdagang hanya malu $ 85,000. Sementara itu, Ether (ETH) naik 2.7% meningkat 2.7%

NT Labs dan Yayasan Rangkaian Pergerakan melancarkan siasatan bebas ke dalam pemindahan pasaran yang membuat token
![Gelombang modal mengalir keluar dari Ethereum [ETH] dan ke Tron [TRX]](https://img.php.cn/upload/article/001/246/273/174477326297054.jpg?x-oss-process=image/resize,m_fill,h_207,w_330)
Dengan $ 1.52 bilion di stablecoins yang berhijrah ke Tron, pelabur nampaknya memihak kepada rantai kos rendah dan mempelbagaikan di luar aset yang disokong USD tradisional.

Pada masa akhbar, PI didagangkan pada $ 0.6711 selepas integrasinya dengan ChainLink pada 12 April. Pengumuman itu menyebabkan lonjakan harga pi